claim-qcx.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-qcx.netlify.app
Este domínio parece ser uma página web ou subsite alojado na Netlify, e não um website autónomo com marca própria. A estrutura do hostname, claim-qcx.netlify.app, sugere que poderá tratar-se de uma implementação temporária ou de estilo campanha criada na plataforma de alojamento da Netlify, e o conteúdo visível da página é mínimo, mostrando apenas uma mensagem "redirecting.." no momento desta análise.
Com base nos dados de categorização disponíveis, a página foi associada a atividade relacionada com phishing e fraude, em vez de um website normal de empresa, media ou informação. Não eram visíveis uma identidade clara do operador, branding da empresa, dados de contacto ou uma finalidade legítima do site nos metadados da página e na captura de ecrã fornecidos, o que limita a atribuição e torna difícil verificar a função pretendida do site.
Avaliação de segurança de claim-qcx.netlify.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e múltiplas fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma ocorrência numa blocklist baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing, ainda assim acrescenta algum contexto de cautela.
A própria página mostrava apenas um ecrã "redirecting.." escasso, sem branding visível, informação de propriedade ou conteúdo normal de website. Esse tipo de comportamento mínimo de redirecionamento pode por vezes ser usado em fluxos de phishing de curta duração ou configurações de encaminhamento de tráfego, especialmente quando combinado com classificações amplas de phishing de múltiplos scanners. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos na pequena amostra que foi verificada, as páginas de phishing recorrem frequentemente a conteúdo enganoso da página ou a redirecionamentos, em vez de malware descarregável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, e o certificado era válido até 2027-03-19. Parece estar alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. O domínio usa nameservers relacionados com a Netlify e não parece ter DNSSEC ativado, uma vez que não está assinado.
Do ponto de vista técnico, a principal preocupação não é o certificado nem a stack de alojamento, mas os sinais de reputação e comportamento em torno da página. A captura de ecrã indica uma página de destino de estilo redirecionamento com conteúdo muito limitado, e o domínio tem deteções relacionadas com phishing apesar de uma análise leve e limpa de ficheiros de malware. HTTPS válido, por si só, não deve ser tratado como prova de legitimidade, uma vez que páginas abusivas também podem usar uma implementação TLS padrão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?